Détection de multiples vulnérabilités dans WordPress affectant la sécurité
L'Institut National de Cybersecurité (INCIBE) a publié le 7 août 2026 une alerte précoce concernant des vulnérabilités dans WordPress. L'alerte signale l'existence d'une vulnérabilité de gravité élevée qui pourrait permettre un Cross-Site Scripting (XSS) réfléchi avec possibilité d'exécution à distance de code.
Versions affectées par les vulnérabilités dans WordPress
Les versions affectées sont toutes celles antérieures aux mises à jour suivantes publiées par WordPress :
- WordPress 7.0 antérieur à la version 7.0.3
- WordPress 6.9 antérieur à la version 6.9.6
- WordPress 6.8 antérieur à la version 6.8.7
- WordPress 6.7 antérieur à la version 6.7.6
- WordPress 6.6 antérieur à la version 6.6.6
- WordPress 6.5 antérieur à la version 6.5.9
- WordPress 6.4 antérieur à la version 6.4.9
- WordPress 6.3 antérieur à la version 6.3.9
- WordPress 6.2 antérieur à la version 6.2.10
- WordPress 6.1 antérieur à la version 6.1.11
- WordPress 6.0 antérieur à la version 6.0.13
- WordPress 5.9 antérieur à la version 5.9.14
- WordPress 5.8 antérieur à la version 5.8.14
- WordPress 5.7 antérieur à la version 5.7.16
- WordPress 5.6 antérieur à la version 5.6.18
- WordPress 5.5 antérieur à la version 5.5.19
- WordPress 5.4 antérieur à la version 5.4.20
- WordPress 5.3 antérieur à la version 5.3.22
- WordPress 5.2 antérieur à la version 5.2.25
- WordPress 5.1 antérieur à la version 5.1.23
- WordPress 5.0 antérieur à la version 5.0.26
- WordPress 4.9 antérieur à la version 4.9.30
- WordPress 4.8 antérieur à la version 4.8.29
- WordPress 4.7 antérieur à la version 4.7.34
Détails techniques de la vulnérabilité CVE-2026-64638
La vulnérabilité CVE-2026-64638 est un Cross-Site Scripting réfléchi qui se produit avant l'authentification sur l'écran de connexion de WordPress. Un attaquant pourrait héberger un site web malveillant et, par ingénierie sociale avec interaction de la victime, exploiter cette vulnérabilité pour obtenir l'exécution à distance de commandes.
Versions publiées pour corriger les vulnérabilités dans WordPress
WordPress a publié les versions suivantes qui corrigent ces vulnérabilités :
- Version 7.0.3 pour la branche 7.0
- Version 6.9.6 pour la branche 6.9
- Version 6.8.7 pour la branche 6.8
- Version 6.7.6 pour la branche 6.7
- Version 6.6.6 pour la branche 6.6
- Version 6.5.9 pour la branche 6.5
- Version 6.4.9 pour la branche 6.4
- Version 6.3.9 pour la branche 6.3
- Version 6.2.10 pour la branche 6.2
- Version 6.1.11 pour la branche 6.1
- Version 6.0.13 pour la branche 6.0
- Version 5.9.14 pour la branche 5.9
- Version 5.8.14 pour la branche 5.8
- Version 5.7.16 pour la branche 5.7
- Version 5.6.18 pour la branche 5.6
- Version 5.5.19 pour la branche 5.5
- Version 5.4.20 pour la branche 5.4
- Version 5.3.22 pour la branche 5.3
- Version 5.2.25 pour la branche 5.2
- Version 5.1.23 pour la branche 5.1
- Version 5.0.26 pour la branche 5.0
- Version 4.9.30 pour la branche 4.9
- Version 4.8.29 pour la branche 4.8
- Version 4.7.34 pour la branche 4.7
Évaluation et contexte de l'alerte
INCIBE a attribué à cette alerte un niveau d'importance de 4, considéré comme élevé. Aucune information sur l'exploitation active ou les attaques en cours dérivées de ces vulnérabilités n'est fournie dans l'alerte.
Source originale : INCIBE - Multiples vulnérabilités dans WordPressPublié: 08/08/2026. Contenu vérifié selon des critères d’expérience, d’autorité et de fiabilité (E-E-A-T).
Cet article peut avoir utilise des outils IA comme soutien pour la structure, edition, traduction ou relecture. La responsabilite editoriale et la relecture finale restent celles de Toni Berraquero. Voir la politique IA
Tu peux soutenir le projet ou partager cet article en un clic. Au moins ici, il y a une vraie sortie utile.